Cách Google chặn cuộc tấn công DDoS lớn nhất trong lịch sử

0
0

Google Cloud đã tiết lộ rằng đơn vị này đã chặn cuộc tấn công từ chối dịch vụ (DDoS) phân tán lớn nhất trong lịch sử, với đỉnh điểm là 46 triệu yêu cầu mỗi giây (rps).

Cuộc tấn công được cho là vào ngày 1/6 nhắm vào một khách hàng của Google Cloud sử dụng dịch vụ bảo vệ chống DDoS Google Cloud Armor. Trong suốt 69 phút, bắt đầu từ 9h45 theo giờ Thái Bình Dương, những kẻ tấn công đã bắn phá bộ cân bằng tải HTTPS của khách hàng bằng các yêu cầu HTTPS, bắt đầu ở tốc độ 10.000 rps và trong vòng vài phút tăng lên 100.000 rps trước khi đạt đỉnh 46 triệu rps.

Google cho biết đây là cuộc tấn công lớn nhất từng diễn ra ở lớp 7, liên quan đến lớp ứng dụng - lớp trên cùng - trong mô hình OSI của Internet.

Cuộc tấn công vào khách hàng của Google gần gấp đôi quy mô của cuộc tấn công DDoS HTTPS vào một khách hàng Cloudflare hồi tháng 6, đạt đỉnh điểm là 26 triệu rps. Cuộc tấn công đó cũng dựa vào một mạng botnet tương đối nhỏ bao gồm 5.067 thiết bị trải rộng trên 127 quốc gia.

Ảnh minh họa
Ảnh minh họa

Cuộc tấn công vào khách hàng của Google cũng được thực hiện qua HTTPS nhưng sử dụng "HTTP Pipelining", một kỹ thuật để mở rộng rps. Google cho biết cuộc tấn công đến từ 5.256 địa chỉ IP nguồn trên 132 quốc gia.

Google cho biết: "Cuộc tấn công đã tận dụng các yêu cầu được mã hóa (HTTPS) mà lẽ ra sẽ lấy thêm các tài nguyên máy tính để tạo cuộc tấn công. Mặc dù việc chấm dứt mã hóa là cần thiết để kiểm tra lưu lượng và giảm thiểu hiệu quả cuộc tấn công, nhưng việc sử dụng kỹ thuật HTTP Pipelining đã buộc Google hoàn thành tương một số "bắt tay" TLS (một loạt các bước mà cả hai bên - máy khách và máy chủ, xác nhận lẫn nhau và bắt đầu giao tiếp thông qua đường hầm SSL/TLS an toàn)".

Google cho biết sự phân bố theo địa lý và các loại dịch vụ không an toàn được sử dụng để tạo ra cuộc tấn công này phù hợp với họ botnet Mēris. Mēris là một botnet IoT xuất hiện vào năm 2021, bao gồm hầu hết các bộ định tuyến MikroTik bị xâm phạm.

Các nhà nghiên cứu tại Qrator trước đây đã phân tích việc sử dụng HTTP Pipelining của Mēris đã giải thích kỹ thuật này liên quan đến việc gửi các yêu cầu HTTP rác theo lô đến một máy chủ được nhắm mục tiêu, buộc nó phải trả lời các lô yêu cầu đó. Pipelining mở rộng quy mô rps, nhưng như Google đã đề cập, kỹ thuật đó không yêu cầu nó phải hoàn thành quá trình "bắt tay" TLS.

Cloudflare cho rằng cuộc tấn công 26 triệu rps liên quan đến cái gọi là botnet Mantis, được coi là một sự tiến hóa của Mēris. Mantis được vận hành bởi các máy ảo và máy chủ bị tấn công bởi các công ty đám mây chứ không phải các thiết bị IoT băng thông thấp.

Google lưu ý rằng mạng botnet liên quan đến Mēris này đã lạm dụng các proxy không an toàn để làm mờ nguồn gốc thực sự của các cuộc tấn công.

Google cũng lưu ý rằng khoảng 22% hoặc 1.169 IP nguồn tương ứng với các nút thoát Tor, nhưng khối lượng yêu cầu đến từ các nút đó chỉ chiếm 3% lưu lượng tấn công.

"Mặc dù chúng tôi tin rằng việc Tor tham gia vào cuộc tấn công là ngẫu nhiên do bản chất của các dịch vụ dễ bị tấn công, ngay cả ở mức 3% của mức cao nhất (lớn hơn 1,3 triệu rps), phân tích của chúng tôi cho thấy rằng các nút thoát Tor có thể gửi một lượng đáng kể lưu lượng truy cập không mong muốn đến các ứng dụng và dịch vụ web".

Theo ictvietnam.vn

https://ictvietnam.vn/cach-google-chan-cuoc-tan-cong-ddos-lon-nhat-trong-lich-su-20220820085847963.htm


Ý kiến bạn đọc


Nắng nóng khủng khiếp, cao hơn 42- 43 độ C ở nhiều khu vực

(VnMedia) - Nhiệt độ lúc 13h chiều ngày 28/4 có nơi trên 41 độ như: Yên Châu (Sơn La) 41.8 độ, Hương Khê (Hà Tĩnh) 42.4 độ, Đồng Hới (Quảng Bình) 42.0 độ, Đông Hà (Quảng Trị) 43.2 độ, Ba Tơ (Quảng Ngãi) 41.0 độ

Nhóm tấn công FIN7 sử dụng mã độc backdoor tấn công ngành công nghiệp ô tô tại Mỹ

(VnMedia) - Nhóm tấn công FIN7, nổi tiếng với các chiến dịch spear-phishing, đã nhằm vào ngành công nghiệp ô tô ở Mỹ để phát tán mã độc Carbanak (hay Anunak).

Mách bạn cách thanh toán nhanh chóng và tiện lợi cùng VNPT Money

(VnMedia) – Với 2 nguồn tiền chính bao gồm ví điện tử và tiền di động Mobile Money, khách hàng có thể dễ dàng dùng VNPT Money để thanh toán, nạp, nhận, chuyển tiền mọi lúc, mọi nơi nhưng vẫn đảm bảo an toàn tuyệt đối cho giao dịch.

Giá vàng tiếp tục tăng, vàng nhẫn tròn trơn vươn lên mức cao

(VnMedia) - Chốt phiên làm việc rạng sáng nay (27/4), giá vàng giao ngay tại thị trường New York tiếp tục tăng hơn 7 USD/ounce. Trong khi đó, giá vàng nhẫn tròn trơn đã tăng vọt qua mốc 76 triệu đồng/lượng khi khép lại phiên làm việc cuối ngày hôm qua (26/4).

Tập trung xử lý vi phạm nồng độ cồn, chạy quá tốc độ dịp nghỉ lễ 30/4-01/5

(VnMedia) - Trong dịp nghỉ lễ 30/4 và 01/5/2024, Cảnh sát giao thông thành phố Hà Nội sẽ tập trung kiểm tra, xử lý vi phạm nồng độ cồn, ma tuý; Chở hàng quá tải trọng, quá khổ giới hạn, “cơi nới” thùng xe và chở quá vạch dấu mớn nước an toàn...